Google identifica a hackers patrocinados por estados utilizando IA en ciberataques
El Grupo de Inteligencia de Amenazas de Google (GTIG) ha publicado un informe que revela cómo hackers patrocinados por gobiernos de Irán, Corea del Norte, China y Rusia utilizan modelos de IA como Gemini para potenciar sus ciberataques. Estos actores emplean la IA en reconnaissance, ingeniería social sofisticada y desarrollo de malware, como los casos de APT42 y UNC2970. Se han detectado ataques de extracción de modelos, malware HONESTCUE que usa la API de Gemini y campañas ClickFix que abusan de plataformas de chat IA. Google ha respondido desactivando cuentas maliciosas y mejorando sus modelos para resistir el mal uso. El informe subraya la carrera entre defensores y atacantes en el uso de IA en ciberseguridad.
Transparencia: Este artículo ha sido generado con asistencia de inteligencia artificial bajo supervisión editorial de SAPIENSDATAAI.